第七色在线视频,2021少妇久久久久久久久久,亚洲欧洲精品成人久久av18,亚洲国产精品特色大片观看完整版,孙宇晨将参加特朗普的晚宴

為了賬號安全,請及時綁定郵箱和手機(jī)立即綁定
已解決430363個問題,去搜搜看,總會有你想問的

了解AJAX CORS和安全注意事項

了解AJAX CORS和安全注意事項

牛魔王的故事 2019-10-18 13:55:40
我試圖了解為什么CORS會以其有效的方式工作。當(dāng)我從了解到這個職位,當(dāng)從網(wǎng)頁www.a.com使得AJAX請求www.b.com,那么它的www.b.com是決定是否請求應(yīng)該被允許。但是在這樣的模型中,什么是對客戶確切的保護(hù)呢?例如,如果黑客成功將XSS腳本注入到我的頁面,那么它將向其域發(fā)出AJAX請求以存儲用戶數(shù)據(jù)。因此,黑客的域肯定會允許這樣的請求。我認(rèn)為www.a.com應(yīng)該決定允許請求訪問的域。因此,從理論上講,我想在標(biāo)頭Access-Control-Allow-Origin中放入AJAX CORS請求允許的域的整個列表。有人可以解釋一下當(dāng)前CORS實現(xiàn)所處理的安全問題嗎?
查看完整描述

2 回答

  • 2 回答
  • 0 關(guān)注
  • 329 瀏覽
慕課專欄
更多

添加回答

舉報

0/150
提交
取消
微信客服

購課補貼
聯(lián)系客服咨詢優(yōu)惠詳情

幫助反饋 APP下載

慕課網(wǎng)APP
您的移動學(xué)習(xí)伙伴

公眾號

掃描二維碼
關(guān)注慕課網(wǎng)微信公眾號